如何获取GCP项目公网IP及Google Cloud Functions使用的公网IP
GCP项目公网IP获取及Cloud Functions出口IP说明
一、获取GCP项目公网IP的常用途径
你可以通过以下gcloud命令查询对应场景的公网IP:
- 查询项目全量已分配静态公网IP
命令:gcloud compute addresses list --project <你的GCP项目ID>
返回结果中的ADDRESS列即为所有已申请的静态公网IP,会同步显示IP所属区域、绑定资源等信息,GCE实例、负载均衡等资源的对外访问通常使用该类IP。 - 查询当前Cloud Shell的出口公网IP
命令:curl ifconfig.me
返回结果即为当前Cloud Shell会话的出口IP,注意:该IP为动态临时IP,每次重启Cloud Shell会话都会变更,不可作为固定IP加入AWS长期白名单。 - 查询VPC Cloud NAT的出口公网IP
命令:gcloud compute routers nats list --router <你的VPC路由器名称> --region <资源所属区域> --project <你的GCP项目ID>
返回结果中即可查看NAT网关绑定的公网IP/IP段,所有配置了走该NAT对外访问的GCP资源,出口都会使用该IP段内的地址。
二、Google Cloud Functions对外访问的公网IP说明
Cloud Functions的出口公网IP根据部署配置分为两种情况:
- 默认无VPC绑定的部署模式
默认配置下Cloud Functions没有固定公网IP,出口IP从Google公有服务池动态分配,IP范围广且会不定期更新,无法固定,不适合直接加入AWS的IP访问白名单。 - 绑定VPC连接器+Cloud NAT的部署模式
如果你需要Cloud Functions使用固定公网IP对外访问,可以先给函数绑定VPC连接器,配置所有对外流量走VPC内部转发,再给对应VPC配置Cloud NAT并绑定静态公网IP,此时函数所有对外访问的出口IP就是你绑定的Cloud NAT静态IP,该IP可固定用于加入AWS白名单。
内容的提问来源于stack exchange,提问作者Cipher
相关产品推荐
相关产品推荐

